Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Important
A permissão do Unity Catalog para modelo de base está em disponibilidade geral, mas requer habilitação. Entre em contato com sua equipe de conta do Databricks para habilitar esse recurso. Após a habilitação, consulte Gerenciar visualizações no nível da conta para saber como os administradores de conta podem controlar o acesso a esse recurso.
Esta página descreve quando e como os administradores da conta usam permissões do Unity Catalog para modelos fundamentais para restringir quais modelos fundamentais hospedados pela Databricks a sua organização pode acessar. Os administradores podem bloquear modelos específicos em toda a conta ou conceder acesso de modelo a grupos ou usuários específicos. A imposição se aplica consistentemente a cargas de trabalho de pagamento por token, taxa de transferência provisionada e inferência em lote (AI Functions).
Quando usar as permissões do Unity Catalog para modelos fundacionais
Use esse recurso somente quando for exigido legalmente para restringir quais modelos específicos estão abertos, como:
- Famílias de modelos sujeitas a controles de exportação
- Modelos restritos ao fornecedor ou restritos à região
- Políticas corporativas que proíbem modelos de base específicos
Para a governança do dia a dia, use:
-
system.billingpara controle de custos e atribuição - Gateway de IA para limites de taxa e acompanhamento de uso no nível de solicitação
- Link Privado ou rede privada para conectividade segura
- Saída e controles de rede para restringir o tráfego de saída
Como funcionam as permissões do Unity Catalog para modelos fundacionais
As permissões do Unity Catalog para modelos fundamentais usam permissões do Unity Catalog no esquema system.ai e em objetos de modelo individuais. Por padrão, todos os usuários têm a permissão EXECUTE no esquema system.ai, o que disponibiliza aos usuários todos os modelos fundamentais hospedados pela Databricks.
Para restringir quais modelos estão abertos aos usuários, os administradores removem a permissão padrão EXECUTE do esquema e, em seguida, concedem seletivamente em modelos individuais aprovados. O sistema impõe permissões consistentemente em:
- Endpoints com pagamento por token — aplicados automaticamente
- Inferência em lote (Funções de IA) — aplicada automaticamente
- Pontos de extremidade de taxa de transferência provisionada – exigem exclusão manual de pontos de extremidade não permitidos
As seções a seguir fornecem instruções passo a passo sobre como impor restrições de modelo.
Requirements
- O Catálogo do Unity deve estar habilitado para sua conta.
- Privilégios de administrador da conta ou do metastore. Um administrador do metastore pode conceder e revogar
system.aipermissões de esquema sem um administrador de conta. - O recurso deve ser habilitado para sua conta. Entre em contato com sua equipe de conta do Databricks para habilitá-lo.
Etapa 1: Remover a permissão EXECUTE do esquema
Remover EXECUTE do esquema system.ai remove todo o acesso padrão aos modelos. Nenhum usuário pode invocar qualquer modelo até que as permissões sejam concedidas explicitamente.
- Vá para o Catálogo. Selecione o catálogo system e, em seguida, o esquema ai. Clique na guia Permissões.
- Revogar
EXECUTEde Todos os Usuários (ou de todos os grupos).
Important
Depois de remover EXECUTE do esquema, as chamadas de pagamento por token e inferência em lote (AI Functions) para todos os modelos são interrompidas imediatamente. Os pontos de extremidade de taxa de transferência provisionada continuam servindo até serem excluídos manualmente.
Etapa 2: Conceder EXECUTE em modelos aprovados
Para cada modelo aprovado pela sua organização, conceda EXECUTE privilégios seletivamente.
- No Catalog Explorer, no catálogo system, selecione ai>models e depois o modelo de destino.
- Clique na guia Permissões.
- Conceda
EXECUTEa todos os usuários ou a grupos específicos.
Repita para cada modelo aprovado. Isso cria uma lista de modelos permitidos.
Etapa 3: remover pontos de extremidade de vazão provisionada não permitidos
Exclua todos os endpoints com throughput provisionado que atendem a um modelo não permitido. Os endpoints ativos continuam atendendo até serem removidos.
Os endpoints de pagamento por token e de inferência em lote (AI Functions) aplicam automaticamente as novas permissões. Pontos de extremidade com taxa de transferência provisionada não o fazem, portanto, você deve excluir manualmente os pontos de extremidade não permitidos.
Limitações
- Agentes personalizados implantados no Model Serving usando passthrough automático de autenticação não são compatíveis com esta prévia. Implante o agente em um aplicativo Databricks em vez disso.
- O Knowledge Assistant não suporta permissões do Catálogo do Unity do modelo de fundação. Entre em contato com sua equipe de conta do Databricks antes de habilitar esse recurso se você usar ativamente o Assistente de Conhecimento.